一、產品用途
每個企業內部都有一些比較重要的機密文件,但是由于業務上的原因,有時需要與第三方企業或合作伙伴進行文件交互,在這個過程中就不免會出現發送出去的文件被二次擴散的危險。“二次擴散”是指單位內部的涉密文件拷貝或外發出去后,發生移動存儲介質丟失遺失、文件再次拷貝給他人,郵件接收者將郵件轉發、文件下載后再次外發,轉儲在電腦中和移動存儲介質中的涉密文件被第三方非法獲取的情況。
針對客戶此類需求,眾多信息安全廠商各自采用不同的技術,開發了多種防二次擴散軟件產品。歸納起來,大致有5種技術:OLE技術、透明加密技術、Flash技術、虛擬打印技術、無源加密技術。采用OLE技術的產品如針對Office的ActiveX控件,采用透明加密技術開發的數據防泄漏系統產品的廠商一般都擁有外發文件防擴散控制系統,采用Flash技術的代表性產品是百度文庫,采用虛擬打印技術的典型產品是PDF文件,而無源加密技術是最近才出現的一種防二次擴散新技術。
二、無源加密技術介紹
無源加密技術是將任意類型文件轉換為圖片影像序列,經過加密處理和全新設置后生成一個加密的自瀏覽文件。該文件通過U盤、郵件、Internet等方式將文件交付給對方,在對方電腦上雙擊運行即可瀏覽文件。
可以對生成的無源密文的訪問權限進行控制:禁止二次拷貝、禁止打印、限制瀏覽次數、設置有效期限、設置文件密碼、對內容進行加密、過期自毀、閱后自焚。
三、軟件主界面
四 、無源加密產品優點
(1)自瀏覽特性。無需在對方電腦上安裝瀏覽軟件或插件即可按照設置的權限打開無源加密文件。
(2)無源特性。經過去源化處理,無源加密文件本身不含源文件,無法從中還原出源文件。
(3)應用軟件無關性。將任意類型文件處理為統一格式的無源加密文件后,不依賴其應用軟件環境即可打開。
(4)閱后自焚特性??梢陨梢环N特殊的無源加密文件,對方打開閱讀完畢即自動焚毀文件,且不留痕跡。
(5)防拷特性。無源加密文件按照設置的權限打開閱讀后,將無源加密文件拷貝或外發到其它電腦上將無法打開且立即自毀。
(6)離盤即毀特性??梢灾谱饕环N特殊的U盤,無源加密文件只能在U盤里打開,一旦脫離U盤,文件即自毀。
(7)防篡改特性。無源加密文件打開后只能閱讀不能編輯,也就是說文件接收方只能瀏覽閱讀文件而不能做任何編輯篡改等操作,保證了文件內容的真實性、完整性。
五、無源加密產品缺點
(1)不可編輯性。不適用委外設計、委外加工的應用場景,文件不能在外部繼續編輯修改。
(2)通常需要壓縮打包后才能外發。在文件外發時,病毒防護軟件通常會自動阻止上傳exe類型文件,可以使用WinRar之類的工具壓縮打包后外發。
(3)只適應于可打印的文檔,不適用于音視頻作品。
您的評論需要經過審核才能顯示
有用
有用
有用